|
|
Компьютерное Образование | ||||||
|
|
|
Чтобы обеспечить более эффективную передачу данных, компьютеров взаимодействуйте с Интернетом через множество троп, известных как "порты". Хранение этих портов или дверных проемов на
Вашем компьютере, закрытом для злоумышленников и к malware основная часть интернет-безопасности.
Каковы интернет-порты?Хотя у Вашего компьютера есть единственный IP адрес в Интернете, разнообразии из функций и программного обеспечения вовлечены в Подключение к интернету. Для пример, получая электронную почту, посылая электронную почту, рассматривая Web-страницу, используя группу новостей, и передающие файлы - все различные процессы, с каждым использованием, различным программные методы. Чтобы выполнить эти различные функции в систематический путем, использование сделано из пронумерованных "портов" как местные адреса. (Они порты не имеют никакого физического существования и не к будьте смущены с фактическими вещами, такими как USB или параллельные порты.) Они местные адреса привыкли к прямому различные типы интернет-деятельности к соответствующему программному обеспечению на местном компьютере. Думайте о своем компьютере как офисное создание, с различными участками памяти имел обыкновение выполнять различный функции. Обычный адрес IP соответствовал бы адресу прохода из создания и портов соответствовал бы номерам комнаты. В факт, стандартная форма URL (человечески-благоприятное эквивалентный из числового адреса IP), имеет раздел для того, чтобы определять порт. (Больше подробностей находится в этом статья.) Число порта никогда не почти необходимо в URL, однако, с тех пор порту, номер 80, назначает соглашение на http Протокола Internet. Порты пронумерованы от 0 до 65536. Однако, числа порта не назначены случайно но соответствуйте стандартам из Интернета Назначенная Власть Чисел (IANA). Порты 0-1023 (определяемый как "хорошо известные порты") назначены IANA и вообще зарезервированы для системных процессов. Например, как упомянуто выше, http протокола - назначенный порт 80. Порты 1024 - 49151 названы "регистрированными портами"; их присваивание координированный и одобренный IANA. Список их издан так, чтобы конфликты в использовании портов не возникают. (Программы записи Malware, конечно, не наблюдайте эти правила.) остающиеся порты 49152 - 65535 называют "динамичными" и/или "частными порты". Они являются нерегулируемыми. Некоторые общие процессы и их стандартное присваивание порта даны в таблице ниже.
Для получения дополнительной информации на портах, см. справочную информацию, данную во врезке. Создание безопасных портовТак как порты используются, чтобы обменять информацию между компьютером и Интернетом, они - также тропа для злоумышленников, чтобы получить доступ к Вашему компьютеру или для malware, чтобы использовать Ваш компьютер для несанкционированной деятельности в Интернете. Приложения или монитор служб ("слушают"), порт, что им назначают. Если это действие слушания будет сделано, не делая шаги безопасности, то порт будет открытым для входящих сигналов и может быть уязвимым для злоумышленников. Это - то, где система сетевой защиты входит. Система сетевой защиты будет контролировать входящие сигналы и блокирует любой, который определенно не просила Ваша система. Большинство программных систем сетевой защиты (но не встроенная версия Windows XP) также смотрит за уходящим трафиком и блокирует любого, который не разрешен. Это защищает против Троянских коней и любой нежелательной деятельности шпионящим ПО или бесплатным программным продуктом с размещенной в нем рекламой. Взломщики программной защиты постоянно используют программное обеспечение сканирования, чтобы исследовать много тысяч IP, ища компьютер с открытыми портами. Сегодня никакой незащищенный компьютер не безопасен в Интернете. Оценки изменяются с нескольких минут на относительно того, как долго это берет незащищенный компьютер, который будет заражен. SANS, фирма безопасности, показывает диаграмме среднего времени между атаками для его клиентов, и настоящие времена составляют 20-30 минут. У всех PC, поэтому, должна быть некоторая защита с помощью межсетевого экрана. Врезка содержит справочную информацию с большим количеством подробностей относительно систем сетевой защиты. Даже если Вам устанавливали систему сетевой защиты, мудро просмотреть Ваши порты, чтобы видеть, кажутся ли они невидимыми для внешнего мира. Есть много Вебсайтов, которые обеспечивают бесплатный просмотр "известных" портов, и несколько перечислены во врезке. |
|
| << Первая страница | ©2002-2008 Виктора Лори | Первая страница >> |